根據《華盛頓郵報》消息,研究人員最近發現了谷歌和蘋果軟件中的重大安全漏洞,這會導致很多設備難以抵擋黑客進攻。研究人員發現的漏洞被稱為 FREAK(Factoring Attack on RSA-EXPORT Keys)。由于美國政 府曾要求公司在美國之外不能出口強大加密的產品,而是創建簡單出口級產品。
當然這些限制在10年前就已經被廢除了,但較弱加密繼續被軟件公司使用,并且內置在美國本土使用的軟件中,這種機制直到去年才被發現。當研究人員發現可以強制瀏覽器使用更低級別的512位加密,并破解加密方式。黑客也可以使用相同的技術,破解較弱加密并盜取用戶密碼和其他信息。研究人員相信漏洞可以用來對大型網站發起攻擊。使用電腦可以在7個小時內完成破解較弱加密,而目前四分之一的加密網站被發現可以破解。
FREAK 安全漏洞的出現也再次證明了,當政 府參與時,設備安全通暢會出現問題。FBI 主管 James Comey 曾公開表示,蘋果和谷歌應該減弱加密,在某些案件中讓政 府訪問電子設備。他表示,有些時候破解電子設備可以幫助政 府抓住綁架者、犯罪分子以及恐怖主義者。發現該漏洞的研究人員已經通知政 府站點和其他大型科技公司,目前 FBI.gov 和 Whitehouse.gov 已經修復了漏洞,而根據蘋果發言人 Trudy Miller,蘋果正在準備下周為店內和移動設備發布安全補丁,修復 FREAK 漏洞。